Показано с 1 по 7 из 7.

TR/Dropper.Gen + Generic host proccesses (заявка № 63403)

  1. #1
    Junior Member Репутация
    Регистрация
    12.12.2009
    Сообщений
    18
    Вес репутации
    26

    Thumbs up TR/Dropper.Gen + Generic host proccesses

    XP sp3
    Авира постоянно выкидывает сообщение что обнаружен TR/Dropper.Gen в файлах C:\WINDOWS\system32\**.ехе и C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\85ANODEF\**.ехе (**[1].ехе ), где ** - пара цифр. Удаления, помещения в карантин ничего не меняют - выскакивает снова, возможно с другим названием файла.
    полную проверку провел - ничего не нашлось, Virus Removal Tool нашел 2 вируса: Kido и Induc. сказал что снес их. но ничего не изменилось - окна авиры также выскакивают.
    Также имею старые счеты с Женериком. после непродолжительного включения - вылетает звук и иногда окна переключаются в классический вид. раньше вылетало еще окно об ошибке - исчезло с установкой сп3, но сама проблема не решилась.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    195
    Выполните скрипт в avz
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\RECYCLER\S-1-5-21-3391098532-3812794169-156860011-3555\wnzip32.exe','');
    DeleteFile('C:\RECYCLER\S-1-5-21-3391098532-3812794169-156860011-3555\wnzip32.exe');
    QuarantineFile('C:\RECYCLER\S-1-5-21-9064521646-9912924046-044569681-1155\wmfcgr.exe','');
    DeleteFile('C:\RECYCLER\S-1-5-21-9064521646-9912924046-044569681-1155\wmfcgr.exe');
     QuarantineFile('C:\WINDOWS\mslsrv32.exe','');
     DeleteFile('C:\WINDOWS\mslsrv32.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup');
    RegKeyParamDel('HKEY_LOCAL_MACHINE',' Software\Microsoft\Windows NT\CurrentVersion\Winlogon',' Taskman');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    ПК перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи.

  4. #3
    Junior Member Репутация
    Регистрация
    12.12.2009
    Сообщений
    18
    Вес репутации
    26
    сделал. карантин пустой.
    после перезагрузки Антихакер сообщил что процесс system пытается принять UDP пакет с адреса *.*.*.* порт 137, а процесс generic host process пытается отправить UDP пакет на адреса *.*.*.* порт 53. инет перестал работать пока не разблокировал полностью женерика. логи высылаю.
    и еще авира ругается на C:\Documents and Settings\Vdaik\Local Settings\Temp\avz_2692_2.tmp. я так понимаю это временный файл AVZ???
    Вложения Вложения

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    195
    Сделайте еще такой лог:
    http://virusinfo.info/showthread.php?t=40118

  6. #5
    Junior Member Репутация
    Регистрация
    12.12.2009
    Сообщений
    18
    Вес репутации
    26
    Сделал.
    Вложения Вложения

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    195
    Чисто

    Установите Internet Explorer 8

  8. #7
    Junior Member Репутация
    Регистрация
    12.12.2009
    Сообщений
    18
    Вес репутации
    26
    поставил. красивый) пока ошибок нет (5 минут прошло).

    Добавлено через 3 часа 15 минут

    вроде все пашет исправно. Спасибо, snifer67)
    Последний раз редактировалось Vdaik; 12.12.2009 в 16:41. Причина: Добавлено

  • Уважаемый(ая) Vdaik, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ошибка Generic Host 32!!
      От IntGirl в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 09.04.2012, 23:10
    2. Подозрение на Generic Dropper.vq [McAfee]
      От Pogavale в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 09.06.2011, 14:03
    3. Generic Host Process
      От AI7eJIbCuH в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 27.10.2009, 18:28
    4. Generic host process for....
      От andrelik в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 10.11.2008, 17:56
    5. Generic Host ...
      От Sandmartin в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 22.09.2008, 00:08

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00295 seconds with 20 queries